Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 243341 fois)

0 Membres et 1 Invité sur ce sujet

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #168 le: 08 octobre 2018 à 12:55:16 »
Bon je n'ai plus la main sur le firewall en interface web, pourtant j'ai pas toucher la configuration de l'administration web  :-\

slayerman

  • Abonné Orange Fibre
  • *
  • Messages: 36
  • Courbevoie 92
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #169 le: 08 octobre 2018 à 12:55:35 »
@slayerman pour obtenir un IPV6 sur le réseau local. regardez le tableau de bord du lobby

igb1 cest Bon

Oui j'ai bien une IPV6 en local sur le lan c'est sur le wan que je ne voie que une ip v4 sur le lobby
par contre dans overview des interfaces, sur igb0.vlan838 j'ai une v4 et une v6 IPv6 Link Local   fe80::20e:c4ff:fed0:5f11

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #170 le: 08 octobre 2018 à 12:59:10 »
@slayerman, c’est correct pour OPNsense. Quel score obtenez-vous ici ipv6-test.com

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #171 le: 08 octobre 2018 à 13:00:57 »
De mon coté, j'ai l'impresssion que quand il récupère l'IPv6, je perds la main sur l'administration web. Obligé de reboot, et ca revient quelque seconds, et ensuite a nouveau bloqué

slayerman

  • Abonné Orange Fibre
  • *
  • Messages: 36
  • Courbevoie 92
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #172 le: 08 octobre 2018 à 13:01:58 »
@slayerman, c’est correct pour OPNsense. Quel score obtenez-vous ici ipv6-test.com

Pas fameux tout ça  ???


nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #173 le: 08 octobre 2018 à 13:02:15 »
Bon je n'ai plus la main sur le firewall en interface web, pourtant j'ai pas toucher la configuration de l'administration web  :-\

Multi WAN ?

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #174 le: 08 octobre 2018 à 13:03:50 »
Multi WAN ?

Oui mais avant de toucher à IPv6, je n'avais pas de soucis,

J'ai bien fait les ACLs pour chaque WAN, et même en local (j'ai la main sur mon PC en local) je n'ai plus accès a l'interface web

nivek1612

  • Abonné Orange Fibre
  • *
  • Messages: 344
  • Nice 06
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #175 le: 08 octobre 2018 à 13:06:25 »
avez-vous IPv6 défini sur les deux WAN? Si c'est le cas, essayez d'éteindre le second WAN

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #176 le: 08 octobre 2018 à 13:07:20 »
avez-vous IPv6 défini sur les deux WAN? Si c'est le cas, essayez d'éteindre le second WAN

Non seulement 1 seul pour le moment.

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #177 le: 08 octobre 2018 à 13:13:52 »
root@OPNsense:/home/kaktuss # ping6 lafibre.info
PING6(56=40+8+8 bytes) fe80::4262:31ff:fe01:dfdc%igb0_vlan832 --> 2a01:6e00:10:410::2
^C
--- lafibre.info ping6 statistics ---
10 packets transmitted, 0 packets received, 100.0% packet loss

*** OPNsense.KMS.lan: OPNsense 18.7.4 (amd64/OpenSSL) ***

 LAN (igb2)      -> v4: 192.168.xx.xxx/24
                    v6/t6: 2a01:cb08:652:ac00:4262:31ff:xxxx:xxxx/64
 Lan_Decodeur (igb3) -> v4: 192.168.3.254/24
 OPT4 (igb0_vlan840) ->
 OPT5 (igb3_vlan840) ->
 OPT6 (igb0_vlan838) ->
 OPT7 (igb3_vlan838) ->
 WAN_Fictif_For_LB4 (igb2_vlan832) -> v4: 192.168.2.254/24
 WAN_Orange (igb0_vlan832) -> v4/DHCP4: 90.3.109.43/21
 WAN_SFR (igb1)  -> v4/DHCP4: 213.xxx.xxx.xxx/23
 WiFi_Guest (igb2_vlan11) -> v4: 192.168.xx.xxx/24

Je pige pas :(


J'ai remarqué j'ai ça dans mes log

Oct 8 13:23:41 kernel: igb2: a looped back NS message is detected during DAD for fe80:3::1:1. Another DAD probes are being sent.
Oct 8 13:23:39 kernel: igb2: a looped back NS message is detected during DAD for fe80:3::1:1. Another DAD probes are being sent.
Oct 8 13:23:37 kernel: igb2: a looped back NS message is detected during DAD for fe80:3::1:1. Another DAD probes are being sent.
Oct 8 13:23:35 kernel: igb2: a looped back NS message is detected during DAD for fe80:3::1:1. Another DAD probes are being sent.
Oct 8 13:23:33 kernel: igb2: a looped back NS message is detected during DAD for fe80:3::1:1. Another DAD probes are being sent.

kaktuss77

  • Abonné Orange Fibre
  • *
  • Messages: 598
  • Free 8G/700M + Orange 2G/1G <3
    • @kaktuss77
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #178 le: 08 octobre 2018 à 13:37:16 »
Sinon concernant le fail-over Orange / Sfr , voici ma conf en image.

Pour info, toutes les GW dans le même "Tier" sont en Load-Balancing entre-elles,

On peut créé un groupe en mode Tier1 / Tier2 (Nominal/Secours) puis pourquoi pas un groupe en LoadBalancing (Tier1/Tier1)


slayerman

  • Abonné Orange Fibre
  • *
  • Messages: 36
  • Courbevoie 92
OPNsense remplacer livebox (INTERNET + TV)
« Réponse #179 le: 08 octobre 2018 à 17:16:40 »
Je continu les tests pour avoir une ipv6 et la tv...
Par contre j'ai remarqué que quand je boot l'OpnSense j'ai direct une ipv4 wan et une ipv4 sur le vlan 838, en revanche si je fais un renew du dhcp du vlan 832, j'ai beaucoup de mal a me reconnecter et a ravoir une ip.
Voila le log de dhcpv4 :
Oct 8 15:04:35 dhclient: ARPSEND
Oct 8 15:04:35 dhclient[90552]: unknown dhcp option value 0x7d
Oct 8 15:04:35 dhclient[90552]: unknown dhcp option value 0x78
Oct 8 15:04:35 dhclient[90552]: unknown dhcp option value 0x5a
Oct 8 15:04:35 dhclient[90552]: DHCPOFFER from 90.91.144.1
Oct 8 15:04:35 dhclient[90552]: DHCPDISCOVER on igb0_vlan832 to 255.255.255.255 port 67 interval 1
Oct 8 15:04:33 dhclient[90552]: DHCPREQUEST on igb0_vlan832 to 255.255.255.255 port 67
Oct 8 15:04:31 dhclient[90552]: DHCPREQUEST on igb0_vlan832 to 255.255.255.255 port 67
Oct 8 15:04:30 dhclient[12261]: bound to 10.69.85.25 -- renewal in 49371 seconds.
Oct 8 15:04:30 dhclient[90552]: DHCPREQUEST on igb0_vlan832 to 255.255.255.255 port 67
Oct 8 15:04:29 dhclient[90552]: DHCPREQUEST on igb0_vlan832 to 255.255.255.255 port 67
Oct 8 15:04:28 dhclient: Creating resolv.conf
Oct 8 15:04:28 dhclient: New Classless Static Routes (igb0_vlan838): 172.23.12.0/22 10.69.85.254 172.20.224.167/32 10.69.85.254 172.19.20.0/23 10.69.85.254 193.253.67.88/29 10.69.85.254 80.10.117.120/31 10.69.85.254 81.253.206.0/24 10.69.85.254 81.253.210.0/23 10.69.85.254 193.253.153.228/32 10.69.85.254 193.253.153.227/32 10.69.85.254 81.253.214.0/23 10.69.85.254 80.10.204.0/22 10.69.85.254
Oct 8 15:04:28 dhclient: Adding new routes to interface: igb0_vlan838
Oct 8 15:04:28 dhclient: New Routers (igb0_vlan838):
Oct 8 15:04:28 dhclient: New Broadcast Address (igb0_vlan838): 10.69.85.255
Oct 8 15:04:28 dhclient: New Subnet Mask (igb0_vlan838): 255.255.255.0
Oct 8 15:04:28 dhclient: New IP Address (igb0_vlan838): 10.69.85.25
Oct 8 15:04:28 dhclient[90552]: DHCPREQUEST on igb0_vlan832 to 255.255.255.255 port 67
Oct 8 15:04:28 dhclient: ifconfig igb0_vlan838 inet 10.69.85.25 netmask 255.255.255.0 broadcast 10.69.85.255
Oct 8 15:04:28 dhclient: Starting add_new_address()
Oct 8 15:04:28 dhclient: Comparing IPs: Old: 10.69.85.25 New: 10.69.85.25
Oct 8 15:04:28 dhclient: Starting delete_old_states()
Oct 8 15:04:28 dhclient: REBOOT
Oct 8 15:04:28 dhclient[12261]: DHCPACK from 10.69.85.254
Oct 8 15:04:28 dhclient[90552]: DHCPREQUEST on igb0_vlan832 to 255.255.255.255 port 67

Truc étrange :
Oct 8 15:04:35   dhclient[90552]: unknown dhcp option value 0x7d
Oct 8 15:04:35   dhclient[90552]: unknown dhcp option value 0x78
Oct 8 15:04:35   dhclient[90552]: unknown dhcp option value 0x5a